Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
awesome-attack-surface-management — Una raccolta curata di strumenti, tecniche, framework e risorse di apprendimento focalizzata su Attack Surface Management (ASM). | Kitploit
Strumenti/GitHubGitHub/escape-technologies/awesome-attack-surface-management
OSINT (Open Source Intelligence)RicognizioneScanner di VulnerabilitàMappatura della ReteRaccolta InformazioniSicurezza CloudThreat IntelligenceEnumerazione SottodominiRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Analisi DNS
GitHubescape-technologies/awesome-attack-surface-management

awesome-attack-surface-management

Una raccolta curata di strumenti, tecniche, framework e risorse di apprendimento focalizzata su Attack Surface Management (ASM).

Vedi Repository
38657 mesi faRevisionato da Kitploit

Awesome Attack Surface Management Awesome

Una lista curata di strumenti, risorse e best practice per la gestione della superficie d'attacco (ASM), la gestione della superficie d'attacco esterna (EASM) e il monitoraggio continuo della sicurezza.

L'Attack Surface Management è la scoperta, l'analisi, la classificazione e il monitoraggio continui delle risorse digitali esposte esternamente di un'organizzazione per identificare vulnerabilità e ridurre l'esposizione al rischio informatico.

Contenuti

  • Ricognizione & Scoperta
    • Enumerazione dei Sottodomini
    • Scoperta DNS
    • Trasparenza dei Certificati
    • Scansione di Rete
    • Scoperta di API
    • Framework OSINT
  • Fingerprinting & Rilevamento Tecnologico
    • Rilevamento delle Tecnologie Web
    • Fingerprinting dei Servizi
    • Rilevamento della Piattaforma Cloud
  • Gestione della Superficie d'Attacco Cloud
  • Piattaforme ASM Open Source
  • Piattaforme ASM Commerciali
  • Automazione & Orchestrazione
  • Risorse

Ricognizione & Scoperta

Enumerazione dei Sottodomini

  • Subfinder - Strumento veloce di enumerazione passiva dei sottodomini utilizzando molteplici fonti.
  • Knock - Scanner di sottodomini con supporto di wordlist e trasferimento di zona.
  • Findomain - Enumeratore di sottodomini cross-platform con funzionalità di monitoraggio.
  • chaos-client - Client per interrogare il dataset API Chaos di ProjectDiscovery.
  • Sudomy - Enumerazione dei sottodomini con analisi e reportistica.
  • alterx - Generatore di wordlist per sottodomini tramite DSL.

Scoperta DNS

  • MassDNS - Risolutore DNS stub ad alte prestazioni per ricerche bulk.
  • dnsx - Toolkit DNS veloce con supporto per molteplici query DNS.
  • dnsgen - Genera combinazioni e permutazioni di domini per la scoperta DNS.
  • altdns - Scoperta di sottodomini tramite alterazioni e permutazioni.
  • dnsrecon - Script di enumerazione DNS che supporta molteplici tipi di record DNS.
  • fierce - Strumento di ricognizione DNS per localizzare spazi IP non contigui.
  • shuffledns - Wrapper attorno a massdns per enumerazione DNS con bruteforce attivo.
  • asnmap - Mappatura rapida degli intervalli di rete dell'organizzazione utilizzando informazioni ASN.

Trasparenza dei Certificati

  • crt.sh - Interfaccia web di ricerca dei certificati per i log CT.
  • Cert-Stream - Monitoraggio in tempo reale dei log di trasparenza dei certificati.
  • CertSpotter - Monitor dei log di trasparenza dei certificati.
  • Censys - Scansione a livello Internet e ricerca nella trasparenza dei certificati.

Scansione di Rete

  • Nmap - Scoperta di rete e auditing di sicurezza con vaste capacità di scripting.
  • Masscan - Scanner di porte TCP in grado di scansionare l'intera Internet.
  • RustScan - Scanner di porte moderno con focus su velocità e automazione.
  • Naabu - Scanner di porte veloce scritto in Go con focus sull'affidabilità.
  • ZGrab2 - Scanner veloce a livello applicativo per studi su larga scala.
  • Shodan - Motore di ricerca per dispositivi connessi a Internet.
  • Onyphe - Motore di ricerca per la difesa informatica per la raccolta di intelligence open-source.
  • Katana - Framework di crawling e spidering di nuova generazione.
  • Uncover - Scoprire rapidamente host esposti su Internet utilizzando moltiplici motori di ricerca.

Scoperta di API

  • Goctopus - Localizzatore velocissimo di endpoint GraphQL tramite enumerazione di sottodomini, analisi di script e bruteforce.
  • httpx - Toolkit HTTP veloce e multi-purpose per sondare servizi web e endpoint API.
  • SecLists API - Una wordlist di nomi API utilizzata per il fuzzing delle API delle applicazioni web.

Framework OSINT

  • theHarvester - Raccolta di email, sottodomini e nomi da fonti pubbliche.
  • SpiderFoot - Strumento automatizzato di ricognizione OSINT con interfaccia web.
  • OWASP Maryam - Framework OSINT modulare per la ricerca web e la raccolta di informazioni.
  • Maltego - Strumento interattivo di data mining con analisi dei collegamenti.

Fingerprinting & Rilevamento Tecnologico

Rilevamento delle Tecnologie Web

  • Wappalyzer - Profiler tecnologico che identifica CMS, framework, strumenti di analytics.
  • WhatWeb - Scanner web di nuova generazione che identifica tecnologie, versioni e altro.
  • Webanalyze - Port di Wappalyzer scritto in Go per analisi bulk di siti web.
  • retire.js - Scanner che rileva l'uso di librerie JavaScript con vulnerabilità note.
  • wappalyzergo - Implementazione Go della libreria di rilevamento tecnologico Wappalyzer.

Fingerprinting dei Servizi

  • Nmap NSE Scripts - Motore di scripting esteso per il rilevamento di servizi e versioni.
  • wafw00f - Strumento di fingerprinting per Web Application Firewall.
  • CMSeeK - Suite di rilevamento e sfruttamento di CMS.

Rilevamento della Piattaforma Cloud

  • Cloudfinder - Rileva il provider cloud/hosting di un dato host.
  • CloudFlair - Strumento per trovare i server di origine di siti web dietro CloudFlare.
  • cloud_enum - Strumento OSINT multi-cloud per trovare risorse pubbliche.
  • CloudMapper - Analizza ambienti AWS per la postura di sicurezza.
  • ScoutSuite - Strumento di auditing di sicurezza multi-cloud.
  • Prowler - Valutazioni di sicurezza e conformità per AWS/Azure/GCP.

Gestione della Superficie d'Attacco Cloud

  • Cartography - Consolida risorse e relazioni infrastrutturali in un grafo.
  • Cloudsploit - Scanner di configurazione di sicurezza cloud.
  • Pacu - Framework di sfruttamento AWS per testare la sicurezza.
  • CloudSplaining - Strumento di valutazione della sicurezza IAM AWS.
  • CloudCustodian - Motore di regole per la sicurezza e la governance del cloud.
  • Steampipe - Usa SQL per interrogare l'infrastruttura cloud.
  • Cloudlist - Strumento di elencazione di risorse multi-cloud.

Piattaforme ASM Open Source

  • OWASP Amass - Mappatura approfondita della superficie d'attacco e scoperta di risorse utilizzando molteplici tecniche.
  • ArcherySec - Piattaforma ASOC, ASPM, DevSecOps, Vulnerability Management.
  • AttackSurfaceMapper - Strumento che mira ad automatizzare il processo di ricognizione.

Piattaforme ASM Commerciali

  • Attaxion - Piattaforma EASM senza agente con scoperta della superficie d'attacco, valutazione delle vulnerabilità e monitoraggio continuo.
  • BitSight - Piattaforma di rating di sicurezza e monitoraggio del rischio.
  • Censys ASM - Piattaforma di intelligence Internet per ASM.
  • CyCognito - Gestione della superficie d'attacco esterna con test autonomi.
  • Escape ASM - Gestione della superficie d'attacco con scoperta continua e test di sicurezza automatizzati.
  • JupiterOne - Piattaforma di gestione della superficie d'attacco degli asset informatici.
  • Qualys CSAM - Piattaforma di gestione degli asset di cybersecurity.
  • Recon Wave - Piattaforma di monitoraggio dell'infrastruttura senza agente con dataset DNS, scansione delle porte e rilevamento delle vulnerabilità.
  • RiskIQ (Microsoft Defender EASM) - Scoperta e monitoraggio della superficie d'attacco esterna.
  • SecurityScorecard - Rating di sicurezza e monitoraggio continuo.
  • Tenable.asm - Soluzione di gestione della superficie d'attacco esterna.

Automazione & Orchestrazione

  • Axiom - Framework infrastrutturale dinamico per test di sicurezza distribuiti.
  • Sn1per - Framework automatizzato di penetration testing con capacità di ricognizione.
  • ReconFTW - Wrapper di ricognizione automatizzata per molteplici strumenti.

Risorse

Blog & Articoli

  • Escape - Why context is king in Attack Surface Management
  • ProjectDiscovery - What is attack surface management?

Contribuire

I vostri contributi sono sempre benvenuti! Date un'occhiata prima alle linee guida per i contributi.


Se avete domande su questa lista basata su opinioni, non esitate a contattarci su Twitter @escapetechHQ o ad aprire un issue su GitHub.

🤝 Unisciti al nostro team

Crediamo che sia arrivato il momento di portare più innovazione basata sull'IA nella cybersecurity, e ci piacerebbe il tuo aiuto nel realizzare questo sogno! Vuoi unirti alla nostra avventura? Dai un'occhiata alla nostra pagina Carriere!

Scarica lo strumento